【技术实现步骤摘要】
二维码扫描认证登录方法及相关装置
本专利技术涉及计算机领域,特别是涉及二维码扫描认证登录方法及相关装置。
技术介绍
随着智能手机崛起,越来越多的互联网技术应用于手机之上,二维码也随之兴起,被广泛应用于各个领域、行业中。用户可以通过二维码扫描技术来解析二维码,从而达到快速、简洁的访问网络及应用的效果。例如,用户可通过移动终端先认证,后扫描计算机客户端显示的二维码来实现计算机客户端登录网络,这样,能够方便快捷的实现登录,而且减少了网络应用登录时的手工输入信息。但是,现有的二维码快捷登录技术需要有手机端与服务器端进行数据交换,所以服务器需要能接受外网访问,暴露于外网下存在安全风险。
技术实现思路
本专利技术实施例的目的是提供二维码扫描认证登录方法及相关装置,以提高网络安全。为实现上述目的,本专利技术提供了如下方案:一种二维码扫描认证登录方法,包括:已通过目标系统登录认证的第二客户端,扫描第一客户端显示的、包含用户身份证明UID的二维码;所述二维码是所述第一客户端访问目标系统时由目标系统生成并返回给第一客户端的,所述第一客户端在系统登录界面的二维码显示区显示所述二维码;所述第二客户端为移动客户端;所述第二客户端在判断所述二维码有效后,提取所述二维码中的UID;所述第二客户端生成绑定信息,所述绑定信息包括所述UID和预存的用户登录信息;所述第二客户端向安全平台发送所述绑定信息,以便所述安全平台对所述绑定信息进行加密处理并转发给所述目标系统,所述目标系统对接收到的绑定信息进行解密处理后,使用解密处理处理后的绑定信息进行第一客户端的登录处理并返回登录认证结果信息;所述第二客 ...
【技术保护点】
一种二维码扫描认证登录方法,其特征在于,包括:已通过目标系统登录认证的第二客户端,扫描第一客户端显示的、包含用户身份证明UID的二维码;所述二维码是所述第一客户端访问目标系统时由目标系统生成并返回给第一客户端的,所述第一客户端在系统登录界面的二维码显示区显示所述二维码;所述第二客户端为移动客户端;所述第二客户端在判断所述二维码有效后,提取所述二维码中的UID;所述第二客户端生成绑定信息,所述绑定信息包括所述UID和预存的用户登录信息;所述第二客户端向安全平台发送所述绑定信息,以便所述安全平台对所述绑定信息进行加密处理并转发给所述目标系统,所述目标系统对接收到的绑定信息进行解密处理后,使用解密处理处理后的绑定信息进行第一客户端的登录处理并返回登录认证结果信息;所述第二客户端接收经由所述安全平台转发、来自所述目标系统的登录认证结果信息,根据所述登录认证结果信息进行提示。
【技术特征摘要】
1.一种二维码扫描认证登录方法,其特征在于,包括:已通过目标系统登录认证的第二客户端,扫描第一客户端显示的、包含用户身份证明UID的二维码;所述二维码是所述第一客户端访问目标系统时由目标系统生成并返回给第一客户端的,所述第一客户端在系统登录界面的二维码显示区显示所述二维码;所述第二客户端为移动客户端;所述第二客户端在判断所述二维码有效后,提取所述二维码中的UID;所述第二客户端生成绑定信息,所述绑定信息包括所述UID和预存的用户登录信息;所述第二客户端向安全平台发送所述绑定信息,以便所述安全平台对所述绑定信息进行加密处理并转发给所述目标系统,所述目标系统对接收到的绑定信息进行解密处理后,使用解密处理处理后的绑定信息进行第一客户端的登录处理并返回登录认证结果信息;所述第二客户端接收经由所述安全平台转发、来自所述目标系统的登录认证结果信息,根据所述登录认证结果信息进行提示。2.如权利要求1所述的方法,其特征在于,还包括:通过目标系统登录认证后,所述第二客户端以心跳的形式向所述目标系统发送用户行为请求;所述用户行为请求用于所述目标系统更新手机操作时间。3.如权利要求2所述的方法,其特征在于,还包括:所述第二客户端接收到来自所述目标系统的、通过所述安全平台转发的通知消息,所述通知消息用于指示所述第二客户端跳转到图形解锁页面;所述通知消息是所述目标系统在手机操作时间超时后发出的;所述第二客户端跳转到图形解锁页面;所述第二客户端接收用户输入的图形密码,并通过所述安全平台发送给所述目标系统,以便所述目标系统验证用户输入的图形密码是否与预存的图形密码信息一致,若一致,跳转到系统首页并更新所述手机操作时间;否则注销所述第二客户端的登录认证,并通知所述第二客户端登录认证失效。4.一种二维码扫描认证登录方法,其特征在于,包括:所述目标系统在第一客户端访问时生成并返回包含用户身份证明UID的二维码,以便于所述第一客户端在系统登录界面的二维码显示区显示所述二维码;所述目标系统接收绑定信息,所述绑定信息是已通过登录认证的第二客户端生成的、并经安全平台加密处理和转发,所述绑定信息包括所述UID和第二客户端预存的用户登录信息;所述第二客户端为移动客户端;所述目标系统解密所述绑定信息,使用解密后的绑定信息针对所述第一客户端进行登录处理,并向所述安全平台返回登录认证结果信息,所述登录认证结果信息通过所述安全平台转发给所述第二客户端,以便所述第二客户端根据所述登录认证结果信息进行提示。5.如权利要求4的所述的方法,其特征在于,所述绑定信息中的用户登录信息包括登录会话信息,所述登录会话信息是在第二客户端通过所述目标系统的登录认证,由所述目标系统返回给所述第二客户端的。6.如权利要求5所述的方法,其特征在于,在所述第二客户端登录认证成功后,还包括:所述目标系统初始化所述账号对应的用户权限。7.如权利要求6所述的方法,其特征在于,若所述第一客户端登录认证成功,还包括:所述目标系统将初始化好的用户权限与所述账号进行绑定,进入系统首页。8.如权利要求7所述的方法,其特征在于,还包括:所述目标系统记录手机操作时间;所述目标系统接收来自所述第二客户端、由所述安全平台转发的用户行为请求,所述用户行为请求为心跳形式;所述目标系统根据所述用户行为请求更新所述手机操作时间;若所述手机操作时间超时,所述目标系统向所述第二客户端发送通知消息,所述通知消息用于指示所述第二客户端跳转到图形解锁页面;所述目标系统接收所述安全平台转发的、来自所述第二客户端的图形密码;所述目标系统验证接收的图形密码是否与预存的图形密码信息一致,若一致,跳转到系统首页并更新所述...
【专利技术属性】
技术研发人员:郝长久,赵贵阳,周春楠,
申请(专利权)人:亿阳安全技术有限公司,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。